[49512] >drweb.tmp.oVFsrM/document.scr infected with Win32.HLLM.Netsky.basedВот такие отчеты я получаю постоянно
Мне шлют на два схожих адреса julia@apelsin.ru и julia3d@apelsin.ru
Шлют постоянно. С разных адресов. Что это может быть ?
Отвечать не хочется(пару сотен писем отослать, или заказать спамерскую рассылку), адреса явно подставные.Ктонить сталкивался ?
P.S. такого юзверя у меня нет.
стоит postfix+drweb
Закрой приём для этих пользователей
Этоо что мне на drweb-daemon шлют письма
>Этоо что мне на drweb-daemon шлют письмаНемного не понял последнюю фразу. У меня такая-же ситуцая :( Но адресов намного больше и письма проходят Drweb! так как он Evalution. Кстати, если можешь, поделись ключиком :) Но моя ситуация иная. Я тяну почту fetchmail с ящика провайдера, в который валится все для нашего домена. Потом передаю все procmail и фильтром чекаю IP адреса в /dev/null. Вот такие пироги.
Drweb шлет сообщения postmaster при обнаружении вируса.
Еще раз прошу выслать ключик на krutovvictor(собака)list(точка)ru
>Закрой приём для этих пользователей
Прием и так закрыт. Пользователей нет :-)
А дрвеб стоит до постфикса, так что закрыть прием постфиксом не удастся